Dos nuevos avisos de seguridad
Índice
- Múltiples vulnerabilidades en e-management de e-solutions
- Múltiples vulnerabilidades en EJBCA
Múltiples vulnerabilidades en e-management de e-solutions
e-management, todas las versiones.
INCIBE ha coordinado la publicación de 2 vulnerabilidades, una de severidad crítica y una de severidad alta, que afectan a e-management de e-solutions, una suite de gestión y monitoreo de red, las cuales han sido descubierta por Jarilaos Arias Vidaurre.
A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad.
- CVE-2025-3021: CVSS v4.0: 8.7 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N | CWE-22
- CVE-2025-3022: CVSS v4.0: 9.3 | CVSS AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N | CWE-78
No hay solución reportada por el momento.
CVE-2025-3021: vulnerabilidad de Path Traversal en e-management de e-solutions. Esta vulnerabilidad podría permitir a un atacante acceder a archivos confidenciales fuera del alcance esperado a través del parámetro "archivo" en el endpoint /downloadReport.php.
CVE-2025-3022: vulnerabilidad de inyección de comandos del sistema operativo en e-management de e-solutions. Esta vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el servidor a través del parámetro "cliente" en el endpoint /data/apache/e-management/api/api3.php.
Múltiples vulnerabilidades en EJBCA
EJBCA, versión 8.0.
INCIBE ha coordinado la publicación de 2 vulnerabilidades de severidad media que afectan a EJBCA, un software de infraestructura de clave pública, las cuales han sido descubierta por Julen Garrido Estévez.
A estas vulnerabilidades se les han asignado los siguientes códigos, puntuación base CVSS v4.0, vector del CVSS y el tipo de vulnerabilidad CWE de cada vulnerabilidad:
- CVE-2025-3026: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N | CWE-74
- CVE-2025-3027: CVSS v4.0: 5.1 | CVSS AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:N/SI:L/SA:N | CWE-601
Las vulnerabilidades han sido solucionadas por el equipo de EJBCA en la versión 9.1.
A su vez, el fabricante recomienda que si se está ejecutando un proxy inverso, se desactive el almacenamiento en caché para las rutas URL /ejbca/ra/ y /ejbca/adminweb/.
- CVE-2025-3026: la vulnerabilidad existe en el servicio EJBCA, versión 8.0 Enterprise. No probada en versiones superiores. Modificando la cabecera "Host" en una solicitud HTTP, es posible manipular los enlaces generados y así redirigir al cliente a una URL base diferente. De este modo, un atacante podría insertar su propio servidor para que el cliente envíe solicitudes HTTP, siempre que logre explotarlo con éxito.
- CVE-2025-3027: la vulnerabilidad existe en el servicio EJBCA, versión 8.0 Enterprise. Al realizar un pequeño cambio en el PATH de la URL asociada al servicio, el servidor no encuentra el archivo solicitado y redirige a una página externa. Esta vulnerabilidad podría permitir que los usuarios sean redirigidos a sitios externos potencialmente maliciosos, que pueden explotarse para realizar phishing u otros ataques de ingeniería social.